华为CloudFabric与Red Hat OpenStack联合数据中心方案介绍

在这里插入图片描述
在这里插入图片描述


本章介绍华为CloudFabric与Red Hat OpenStack对接组件架构及组件业务介绍;VM网络自动化端到端流程。


联合数据中心方案简介

华为CloudFabric与Red Hat联合提供完整的软件定义数据中心方案。华为CloudFabic通过基于neutron框架的Plugin&Driver与Red Hat OpenStack Platform集成,提供包括网络自动化、网络运维、网络安全端到端的网络解决方案。Red Hat OpenStack Platform提供包括计算虚拟化,软件定义存储及企业级云管平台OpenStack。

图1-8 联合数据中心方案逻辑架构

在这里插入图片描述

华为CloudFabric:

  • Agile Controller-DCN控制器通过Neutron Plugin&Driver无缝支持OpenStack网络业务服务化发放;单集群支持3000TOR设备管理。

  • FabricInsight基于大数据分析,支持网络流量可视化、网络故障(如突发流量、异常流量)定义。

  • SecoManager提供防火墙的统一管理,支持OpenStack的FWaaS服务。

  • 网络设备提供端到端400G互联,业界最高性能;CE1800V用户态软件交换机提供业界领先转发性能。

Agile Controller-DCN与Red Hat OpenStack对接架构

Agile Controller-DCN控制器基于OpenStack社区Neutron标准模型、接口与Red Hat OpenStack对接。对接业务包括L2/L3业务、FWaaS业务、QoS业务及VPNaaS业务,如图1-9所示。

图1-9 Agile Controller-DCN与Red Hat OpenStack对接架构示意图

在这里插入图片描述

  • AC ML2 Driver
    AC ML2 Driver主要实现Neutron ML2定义标准接口,感知neutron port事件,调用Agile Controller-DCN北向REST API实现物理机、虚拟机对应TOR侧的网络配置。

  • AC VPN Driver
    AC VPN Driver感知用户通过云平台发放的VPN服务,调用Agile Controller-DCN北向API下发Service Leaf与防火墙的互联配置,Agile Controller-DCN调用SecoManager北向API将VPN配置下发的华为防火墙(注:仅限华为防火墙)。

  • AC L3 plugin
    AC L3 plugin感知Neutron vRouter,network、EIP、SNAT相关事件,调用Agile Controller-DCN北向API动态下发对应配置。

  • AC FWaaS plugin
    AC FWaaS plugin感知云平台下发的防护墙业务,调用Agile Controller-DCN北向API配置Service Leaf与防火墙间的互联配置,Agile Controller-DCN调用SecoManage将具体配置下发到华为防火墙(注:仅限华为防火墙)。

  • AC QoS Plugin
    AC QoS plugin感知云平台下发的QoS业务(端口限速、DSCP Remark),调用Agile Controller-DCN北向API下发QoS配置。

  • CE1800V
    替代开源OVS,作为VXLAN的VTEP提供VM接入功能,支持分布式防火墙。

网络自动化流程简介

OpenStack云网场景创建VM,网络自动化流程如图1-10所示:

  1. 租户管理员在云平台界面上依托Neutron提供的能力,创建逻辑网络。
  2. 租户管理员在云平台界面上依托NOVA提供的能力,创建VM,并将VM接入到指定的网络中。
  3. NOVA调用Neutron的API创建vPort,这个vPort是VM将来要挂接到vSwitch上去的虚端口。这个虚端口中会包含HostID(即VM将来会被发放到的Host的HostID)、虚拟机的MAC/IP/VLAN信息。
  4. NOVA向选出的计算节点中的Host发送VM创建请求,由NOVA Compute创建好虚拟机,并为虚拟机绑定vSwitch的接口。
  5. Neutron检测到vSwitch上的端口状态变化,获取本地VLAN信息,并通过控制器安装在Neutron中的插件,将这些信息同步给控制器。
  6. 控制器自动化下发二层配置和三层配置:
    ① 下发二层配置:控制器根据初始化配置时,通过LLDP发现的Host主机与TOR之间的连线关系,在VM上线的Host主机所连接的TOR的对应端口上,下发VM接入配置,如VLAN与BD的映射等。
    ② 下发三层配置:控制器下发VXLAN三层网关配置,如vBDIF、网关IP地址等,并关联VRF。

图1-10 网络配置自动化流程

在这里插入图片描述


在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

RZer

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值